Vulnerabilità MSHTML 0-day sfruttata negli attacchi Cobalt Strike
Gli hacker hanno utilizzato documenti di Office dannosi per distribuire Cobalt Strike Beacon sui dispositivi Windows. Microsoft ha rivelato una campagna di phishing mirata che sfrutta una vulnerabilità...
Vulnerabilità sul sito Referendum Cannabis, mette a rischio privacy dei sottoscrittori
ATTENZIONE: post sottoposto ad aggiornamenti. Tutti gli Updates in fondo alla pagina. Sembrerebbe ci sia un malfunzionamento del sito che gestisce le sottoscrizioni elettroniche per il referendum, lanciato...
La vulnerabilità di Ghostscript che ha esposto Airbnb e Dropbox messa a nudo
È stato rilasciato un codice exploit Proof of Concept che prende di mira una vulnerabilità Ghostscript recentemente divulgata. Gli hacker hanno rilasciato un codice proof-of-concept che sfrutta una vulnerabilità recentemente...
L’importante vulnerabilità in Sudo, colpisce Aruba AirWave: qualsiasi utente locale può ottenere privilegi di root
I team di sicurezza di Hewlett Packard Enterprise (HPE) segnalano una grave vulnerabilità in Sudo, il programma open source utilizzato dalla soluzione Aruba AirWave. Secondo il rapporto, lo sfruttamento riuscito del difetto consentirebbe a qualsiasi utente...
Vulnerabilità critica nel plugin SEOPRESS, espone a rischi circa 100 mila siti WordPress
Gli specialisti della sicurezza informatica segnalano il rilevamento di una vulnerabilità di cross-site scripting (XSS) in SEOPress, un popolare plug-in di WordPress per l’ottimizzazione dei motori di ricerca (SEO), che consente ai webmaster di gestire i...
Scoperta la tecnica che bypassa la validazione dei certificati Let’s Encrypt e permette di crearne falsi
La ricercatrice Haya Shulman del Fraunhofer Institute for Secure Information Technology in Germania ha segnalato la scoperta di una vulnerabilità critica in Let’s Encrypt che consentirebbe agli autori delle minacce di eludere...